攻击洛杉矶学区的黑客团伙向校方发出赎金要求

VSole2022-09-22 20:26:58

勒索企图的公开代表着勒索软件攻击的不可避免的升级,勒索软件攻击的目标是美国第二大学区,而且是就在学生暑假后开始返校的时候,随后还引发了黑客可能已经能够获得哪些敏感信息的问题。

虽然这次攻击对学校的一些电子邮件系统和其他应用程序造成了干扰,但其他关键系统,如MiSiS学生管理系统在不久之后被恢复并重新上线。但在周三举行的新闻发布会上校长表示,黑客很可能访问了MiSiS的数据,包括某些学生的信息。

"我们认为,被访问的一些数据可能有一些学生的名字,可能有一定程度的出勤数据,但应该不包含个人身份信息或非常敏感的健康信息或社会安全号码信息,"Carvalho告诉当地记者。

虽然这次勒索软件攻击的来源还没有正式查明,但有许多迹象表明,它是由一个被称为Vice Society的网络团伙实施的。在洛杉矶校区攻击事件曝光后不久,网络安全和基础设施安全局(CISA)发布了关于Vice Society勒索软件的警告,该软件专门针对美国的K-12机构,尽管洛杉矶校区没有被列为目标。在CISA发出网络安全警告后,Vice Society在与记者的沟通中把攻击归归咎于此。

CISA公布的细节将Vice Society描述为一个"入侵、渗出和勒索的黑客组织",它使用双重勒索策略:锁定系统并威胁公开发布数据,除非支付赎金。CISA说,该组织在学年开始时变得更加活跃,因为此时勒索软件攻击对学校的潜在影响最大。

虽然最近的攻击是洛杉矶学校系统唯一一次被成功攻击,但它在过去至少遇到过一次险情。在劳动节袭击事件发生后,Hold Security的网络安全研究人员透露,他们之前在一个恶意软件僵尸网络中检测到与该学区有关的设备,但及时披露了发现,以防止进一步的攻击。

黑客洛杉矶
本作品采用《CC 协议》,转载必须注明作者和本文链接
黑客设法用勒索软件感染洛杉矶山谷学院的计算机网络,并要求支付2.8万美元的比特币才能重新上网时,LAVC再次感受到了这种热。就像大多数勒索软件受害者一样,学院显然没有正确地备份数据。然而,据学院官员称,对他们来说,支付赎金最终比从系统中移除未知的勒索软件病毒以恢复数据和恢复其他服务要便宜。支付赎金后,学院获得了一个勒索软件解密密钥,以保留对其宝贵数据的访问。
在一个网络犯罪团伙发布了在勒索软件攻击中获得的数据后,有关洛杉矶联合学区(LAUSD)学生的敏感信息于周六开始出现在网上。洛杉矶联合学区校长阿尔贝托-卡瓦略(Alberto M. Carvalho)在周日通过Twitter发布的一份声明中证实了数据的公布。
洛杉矶联合学区(LAUSD)校长说,在劳动节周末用勒索软件袭击该学区的黑客现在已经发出了赎金要求。周二,校长Alberto Carvalho告诉《洛杉矶时报》,黑客已经提出了要求,但学区还没有回应,校方拒绝透露所要求的金额。
洛杉矶地区法院判处 25 岁的 Amir Hossein Golshan 八年监禁,并勒令其支付 120 万美元赔偿金
CutOut.Pro是一个专门从事图像和视频编辑的人工智能平台,于2024年2月27日面临黑客声称的数据泄露。CutOut.Pro否认了此次泄露,并将此次泄露标记为“明显的骗局”
计划生育协会表示,该机构网络是在 10 月 9-17 日之间感染勒索软件的。17日,该组织注意到了这一入侵,将其系统下线,并联系了执法部门和网络安全调查人员。据 CNN 报道,到 11 月初,该组织已经确定了黑客访问的内容,但对攻击的实施者仍然一无所知。
一名来自加利福尼亚的 40 岁男子承认他参与了闯入 Apple 客户的私人数码照片库以定位和窃取女性露骨图片的阴谋。
FBI位于佛州坦帕的办事处负责“蜂窝”案件据报道,“蜂窝”在2021年7月首次进入FBI的监视范围。出于安全考虑,该受害组织的名字至今一直未公开。由于这是“蜂窝”在美国境内发生的第一起已知攻击,根据FBI的程序规定,距离受害者最近的FBI坦帕办事处将承担未来所有相关的“蜂窝”案件。今年6月,美国司法部公布了对一名俄罗斯公民的起诉书,该人被指控作为“蜂窝”的“会员”工作。这彻底改变了“蜂窝”一案。
近日,亲俄黑客组织Killnet的一部分Anonymous Russia声称发起DDoS(分布式拒绝服务)攻击,欧盟议会的网站被迫关闭维护。
VSole
网络安全专家